{"id":596730,"date":"2023-01-28T06:54:33","date_gmt":"2023-01-28T06:54:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/ucrania-golpeada-con-el-nuevo-malware-wiper-swiftslicer-basado-en-golang-en-el-ultimo-ataque-cibernetico\/"},"modified":"2023-01-28T06:54:35","modified_gmt":"2023-01-28T06:54:35","slug":"ucrania-golpeada-con-el-nuevo-malware-wiper-swiftslicer-basado-en-golang-en-el-ultimo-ataque-cibernetico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ucrania-golpeada-con-el-nuevo-malware-wiper-swiftslicer-basado-en-golang-en-el-ultimo-ataque-cibernetico\/","title":{"rendered":"Ucrania golpeada con el nuevo malware Wiper &#8216;SwiftSlicer&#8217; basado en Golang en el \u00faltimo ataque cibern\u00e9tico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Guerra Cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Ucrania ha sido objeto de un nuevo ataque cibern\u00e9tico de Rusia que involucr\u00f3 el despliegue de un limpiador de datos basado en Golang previamente no documentado denominado <strong>SwiftSlicer<\/strong>.<\/p>\n<p>ESET atribuy\u00f3 el ataque a Sandworm, un grupo de estado-naci\u00f3n vinculado a la Unidad Militar 74455 de la Direcci\u00f3n Principal de Inteligencia del Estado Mayor General de las Fuerzas Armadas de la Federaci\u00f3n Rusa (GRU).<\/p>\n<p>&#8220;Una vez ejecutado, elimina las instant\u00e1neas, sobrescribe recursivamente los archivos ubicados en %CSIDL_SYSTEM%drivers, %CSIDL_SYSTEM_DRIVE%WindowsNTDS y otras unidades que no son del sistema y luego reinicia la computadora&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1618960025292242950\" target=\"_blank\">revelado<\/a> en una serie de tuits.<\/p>\n<p>Las sobrescrituras se logran mediante el uso de secuencias de bytes generadas aleatoriamente para llenar bloques de 4096 bytes de longitud.  La intrusi\u00f3n fue descubierta el 25 de enero de 2023, agreg\u00f3 la empresa de ciberseguridad eslovaca.<\/p>\n<p>Sandworm, tambi\u00e9n rastreado bajo los apodos BlackEnergy, Electrum, Iridium, Iron Viking, TeleBots y Voodoo Bear, tiene un historial de organizar campa\u00f1as cibern\u00e9ticas disruptivas y destructivas dirigidas a organizaciones en todo el mundo desde al menos 2007.<\/p>\n<p>La sofisticaci\u00f3n del actor de amenazas se evidencia en sus m\u00faltiples cadenas de eliminaci\u00f3n distintas, que comprenden una amplia variedad de herramientas personalizadas, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/03\/21\/sandworm-tale-disruption-told-anew\/\" target=\"_blank\">BlackEnergy, GreyEnergy, Industroyer, NotPetya, Exaramel<\/a>y C\u00edclope Blink.<\/p>\n<p>Solo en 2022, coincidiendo con la invasi\u00f3n militar rusa de Ucrania, Sandworm ha desatado WhisperGate, HermeticWiper, IsaacWiper, CaddyWiper, Industroyer2, Prestige y RansomBoggs contra infraestructura cr\u00edtica en Ucrania.<\/p>\n<p>&#8220;Cuando lo piensas, el crecimiento del malware de limpieza durante un conflicto no es una sorpresa&#8221;, dijo el investigador de Fortinet FortiGuard Labs, Geri Revay. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/the-year-of-the-wiper\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.  &#8220;Dif\u00edcilmente se puede monetizar. El \u00fanico caso de uso viable es la destrucci\u00f3n, el sabotaje y la guerra cibern\u00e9tica&#8221;.<\/p>\n<p>El descubrimiento de SwiftSlicer apunta al uso constante de variantes de malware de limpiaparabrisas por parte del colectivo adversario ruso en ataques dise\u00f1ados para causar estragos en Ucrania.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674888873_978_Ucrania-golpeada-con-el-nuevo-malware-Wiper-SwiftSlicer-basado-en.png\" alt=\"Wiper Malware en el \u00faltimo ataque cibern\u00e9tico\" border=\"0\" data-original-height=\"351\" data-original-width=\"728\" title=\"Wiper Malware en el \u00faltimo ataque cibern\u00e9tico\"\/><\/div>\n<p>El desarrollo tambi\u00e9n se produce cuando el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) vincul\u00f3 a Sandworm con un reciente ataque cibern\u00e9tico en gran medida fallido en la agencia nacional de noticias Ukrinform.<\/p>\n<p>La intrusi\u00f3n, que se sospecha que se llev\u00f3 a cabo a m\u00e1s tardar el 7 de diciembre de 2022, implic\u00f3 el uso de cinco programas diferentes de borrado de datos, a saber, CaddyWiper, ZeroWipe, <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/software\/S0195\/\" target=\"_blank\">SEliminar<\/a>AwfulShred y BidSwipe dirigidos a sistemas Windows, Linux y FreeBSD.<\/p>\n<p>\u201cSe estableci\u00f3 que la etapa final del ciberataque se inici\u00f3 el 17 de enero de 2023\u201d, CERT-UA <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/3718487\" target=\"_blank\">dicho<\/a> en un aviso.  &#8220;Sin embargo, solo tuvo un \u00e9xito parcial, en particular, en relaci\u00f3n con varios sistemas de almacenamiento de datos&#8221;.<\/p>\n<p>Sandworm no es el \u00fanico grupo que tiene su <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/overview-of-the-cyber-weapons-used-in-the-ukraine-russia-war\/\" target=\"_blank\">ojos en Ucrania<\/a>.  Otros actores patrocinados por el estado ruso, como APT29, COLDRIVER y Gamaredon, han apuntado activamente a una variedad de organizaciones ucranianas desde el comienzo de la guerra.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/ukraine-hit-with-new-golang-based.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de enero de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Guerra Cibern\u00e9tica Ucrania ha sido objeto de un nuevo ataque<\/p>\n","protected":false},"author":1,"featured_media":596731,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,19772,10042,4664,99,4662,78625,8989,4668,4667,4669,4654,4658,4659,4653,4655,480,4663,4666,4665,142839,353,1327,4660,40685],"class_list":["post-596730","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-basado","tag-cibernetico","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-golang","tag-golpeada","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-swiftslicer","tag-ucrania","tag-ultimo","tag-vulnerabilidad-de-software","tag-wiper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/596730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=596730"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/596730\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/596731"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=596730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=596730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=596730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}